Configurando o fornecimento para o ZScaler

Provisionar usuários de IBM® Verify para um aplicativo ZScaler.

Antes de começar

Os requisitos a seguir devem ser atendidos.
  • Um provedor de identidade configurado
  • Uma conta do ZScaler com acesso de administrador

Sobre esta tarefa

O fornecimento oferece os recursos a seguir.
Criar novos usuários
Os novos usuários criados por Verify meio de também são criados no aplicativo ZScaler.
Excluir usuários
Desativar o usuário ou desabilitar o acesso do usuário ao aplicativo por meio do Verify exclui o usuário no aplicativo ZScaler.
Modificar o perfil do usuário
As atualizações feitas no perfil do usuário por meio de Verify são enviadas para o aplicativo ZScaler.
Suspensão e restauração do usuário
A suspensão de um usuário por meio de Verify desativa o usuário, e a restauração do usuário por meio de Verify ativa o usuário no aplicativo ZScaler.
Sincronização e correção de usuário
O aplicativo ZScaler suporta recursos de sincronização de usuário, correção e sincronização de grupo.

A sincronização de usuários busca todos os usuários do aplicativo de destino em Verify e compara os usuários buscados com os usuários em Verify. A política de adoção que é definida no aplicativo especifica os atributos correspondentes para a adoção dos usuários reconciliados.

A política de correção pode ser configurada para corrigir contas de usuário cujos valores de atributos difiram entre Verify e o aplicativo de destino. Verify suporta as três políticas de correção a seguir.
  • NONE - Não corrigir contas que estão fora de conformidade automaticamente.
  • ON _SV - Atualizar Verify os valores dos atributos da conta com os valores da aplicação de destino.
  • ON_TARGET - Atualizar os valores dos atributos da conta do aplicativo de destino com Verify os valores.

A sincronização de grupos busca todos os grupos de aplicativos de destino em Verify.

Autorização de baixa granularidade
A atribuição de grupos aos usuários é suportada.

Procedimento

  1. Efetue login como um usuário administrativo na conta do ZScaler usando a URL a seguir:
    https://admin.zscalerbeta.net
  2. Acesse Administração > Configurações de autenticação > Provedores de identidade.
  3. Selecione o provedor de identidade que você deseja modificar e clique no ícone de edição.
  4. Na seção “Opções de provisionamento ”, ative a opção “Ativar provisionamento SCIM”.
  5. Copie o arquivo " URL ".
  6. Clique em “Gerar token” para criar um token de portador.
    O ` URL ` e o token são necessários para configurar o provisionamento de usuários no Verify.